| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-58434 | 私有仓库元数据在撤销访问后仍保持可访问 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:51 | 深度分析 |
| CVE-2026-58433 | Team-Repository Linking端点绕过组织设置 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:51 | 深度分析 |
| CVE-2026-58431 | 团队API路由未强制实施公共API令牌限制 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:50 | 深度分析 |
| CVE-2026-58432 | Gitea 认证绕过及敏感信息泄露漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:50 | 深度分析 |
| CVE-2026-58428 | Web Release 编辑表单附件扩展名绕过漏洞(CVE-2025-68939变体) | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:49 | 深度分析 |
| CVE-2026-58429 | 组织和权限端点中仅公开的个人访问令牌范围绕过 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:49 | 深度分析 |
| CVE-2026-58425 | OAuth 令牌元信息泄露漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:48 | 深度分析 |
| CVE-2026-58427 | GitHub /members API 泄露私有成员列表漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:48 | 深度分析 |
| CVE-2026-58416 | GitHub Actions 通过协作分支读取私有仓库漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:47 | 深度分析 |
| CVE-2026-58417 | REST API 暴露私有组织成员信息漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:47 | 深度分析 |
| CVE-2026-58420 | Migration Restore文件包含漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:47 | 深度分析 |
| CVE-2026-57897 | 跨仓库信息泄露通过组织级Actions运行/作业API | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:46 | 深度分析 |
| CVE-2026-58314 | Gitea 1.26.2 存在服务器端请求伪造漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:46 | 深度分析 |
| CVE-2026-57886 | GitHub跨仓库问题/评论附件重新链接可暴露私有附件内容 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:45 | 深度分析 |
| CVE-2026-57894 | GitLab Git HTTP重定向绕过导致内部仓库数据泄露 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:45 | 深度分析 |
| CVE-2026-56750 | Gitea 记忆令牌窃取不使攻击者会话失效漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:44 | 深度分析 |
| CVE-2026-56755 | Debian软件包上传O(N²)字符串连接导致拒绝服务漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:44 | 深度分析 |
| CVE-2026-56654 | API访问令牌作用域提升导致权限升级漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:43 | 深度分析 |
| CVE-2026-56657 | Gitea SSH Key Parser 拒绝服务漏洞 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:43 | 深度分析 |
| CVE-2026-55987 | Redmine OAuth2登录可重新激活管理员禁用的账户 | Gitea | Gitea Open Source Git Server | - | - | 2026-08-13 16:44:42 | 深度分析 |